Légal
Politique de confidentialité
Dernière mise à jour : 11 juin 2025
1. Responsable du traitement
OwnMyOwnAI (« nous ») est responsable du traitement des données personnelles collectées via le site web et les services associés au compte utilisateur.
2. Philosophie local-first
OwnMyOwnAI est conçu pour que l'essentiel de votre activité IA reste sur votre PC :
- conversations et historique gérés par le Host (stockage local SQLite) ;
- index de contexte, embeddings et fichiers liés stockés localement ;
- inférence des modèles via Ollama sur votre machine.
Le cloud intervient principalement pour l'authentification, la liaison Host ↔ compte (pairing) et, le cas échéant, le relais de messages entre navigateur et Host.
3. Données collectées
Compte web
- adresse e-mail (connexion par lien magique) ;
- identifiants techniques de session (cookies d'authentification) ;
- métadonnées des Hosts liés (nom, identifiant, état de connexion).
Host local
Les données traitées sur votre PC (conversations, contexte, journaux locaux) ne sont pas transmises à nos serveurs sauf si vous activez explicitement une fonctionnalité qui le requiert (ex. partage lecture seule, synchronisation cloud).
4. Finalités et bases légales
- Fourniture du Service — création de compte, pairing, accès au dashboard (exécution du contrat).
- Sécurité — prévention des abus, intégrité du relay (intérêt légitime).
- Amélioration produit — statistiques agrégées et anonymisées lorsque applicable (intérêt légitime, avec minimisation des données).
5. Durée de conservation
Les données de compte sont conservées tant que votre compte est actif. Sur demande de suppression, nous effaçons les données cloud associées dans un délai raisonnable, hors obligations légales de conservation.
Les données locales sur le Host restent sous votre contrôle ; vous pouvez les supprimer en désinstallant l'application ou en effaçant les données depuis l'interface Host.
6. Sous-traitants
Nous pouvons faire appel à des prestataires pour :
- hébergement du site et des fonctions serveur ;
- authentification et base de données (ex. Supabase) ;
- distribution des installateurs (ex. GitHub Releases).
Ces prestataires n'accèdent qu'aux données nécessaires à leur mission et sont soumis à des obligations contractuelles de confidentialité.
7. Vos droits (RGPD)
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité concernant vos données personnelles. Pour les exercer, contactez-nous via le site.
Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr).
8. Transferts hors UE
Si certains sous-traitants sont situés hors de l'Espace économique européen, nous veillons à ce que des garanties appropriées (clauses contractuelles types, etc.) soient en place.
9. Modifications
Cette politique peut être mise à jour. La date de dernière révision figure en tête de page. Les changements substantiels vous seront signalés de manière appropriée.